213
/
114832
Windows Print Spooler có thêm lỗ hổng bảo mật mới
windows-print-spooler-co-them-lo-hong-bao-mat-moi
news

Windows Print Spooler có thêm lỗ hổng bảo mật mới

Thứ 7, 14/08/2021 | 10:38:17
2,067 lượt xem

Câu chuyện về dịch vụ máy in của Microsoft và các vấn đề liên quan tiếp tục diễn ra khi công ty đã xác nhận một lỗ hổng bảo mật mới trong dịch vụ Windows Print Spooler.

Windows Print Spooler lại có thêm lỗ hổng bảo mật ẢNH CHỤP MÀN HÌNH

Theo Neowin, lỗ hổng mới được gán ID CVE-2021-36958 và Microsoft cho biết kẻ tấn công khai thác thành công lỗ hổng này có thể chạy mã tùy ý với các đặc quyền của System. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Trước đó, dịch vụ Windows Print Spooler gặp phải vấn đề liên quan đến lỗi PrintNightmare và Microsoft đã phát hành bản vá trong vài ngày trước. Microsoft tuyên bố bản vá sẽ hữu ích trong việc giảm thiểu sự cố ở mức độ lớn vì nó hiện yêu cầu đặc quyền của quản trị viên để chạy các bản cập nhật và cài đặt trình điều khiển Point and Print. Tuy nhiên, trên các hệ thống đã cài đặt trình điều khiển máy in, người dùng không phải quản trị viên có thể bị đe dọa bởi bản vá lỗi. Lỗ hổng này được Microsoft ghi nhận vào tháng 12 năm ngoái.

Đối với lỗ hổng mới, Microsoft cho biết họ đang tiến hành sửa lỗi và đã yêu cầu người dùng tắt dịch vụ Print Spooler như một giải pháp tạm thời. Tuy nhiên, nhà nghiên cứu bảo mật Benjamin Delpy nói ông có một cách tốt để làm điều này hơn là vô hiệu hóa hoàn toàn dịch vụ in ấn. Cụ thể, Delpy khuyến cáo người dùng chỉ nên hạn chế các chức năng in đối với các máy chủ đã được phê duyệt bằng cách sử dụng tùy Package Point and print - Approved servers trong Windows Group Policy.

Để thêm các máy chủ đã được phê duyệt vào Windows Group Policy, người dùng hãy mở Group Policy Editor bằng cách chạy dịch vụ gpedit.msc trên hộp thoại Run. Sau đó vào User Configuration > Administrative Templates > Control Panel > Printers > Package Point and print – Approved Servers > Edit.

Theo Kiến Văn/ Thanh Niên

https://thanhnien.vn/cong-nghe/windows-print-spooler-co-them-lo-hong-bao-mat-moi-1430033.html

  • Từ khóa

Samsung hủy kế hoạch trang bị pin lớn hơn trên Galaxy S25 Ultra

Samsung được cho là vẫn sẽ giữ lại pin 5.000 mAh và tốc độ sạc nhanh 45W của Galaxy S24 Ultra để áp dụng cho bản kế nhiệm Galaxy S25 Ultra ra mắt vào đầu...
07:26 - 03/05/2024
46 lượt xem

Apple sắp thêm tính năng AI cho Safari trên iPhone

Apple đang có kế hoạch bổ sung AI trên iOS 18 và theo một số nguồn tin, trình duyệt Safari trên iPhone cũng sẽ sớm có nâng cấp trí tuệ nhân tạo.
17:03 - 02/05/2024
402 lượt xem

Khuyến khích phát triển điện mặt trời mái nhà

Theo Bộ Công thương, phát triển điện mặt trời mái nhà tự sản tự tiêu nhằm mục đích tự sử dụng, tự cung tự cấp cho nhu cầu của chính mình, giảm bớt mua...
15:38 - 02/05/2024
424 lượt xem

Nhà cung cấp của Apple gợi ý về nhiều tin xấu dành cho iPhone

Công ty sản xuất dây dẫn bán dẫn Skyworks Solutions đã báo cáo thu nhập quý 1/2024 cho thấy nhu cầu iPhone thấp hơn so với dự kiến.
10:13 - 02/05/2024
543 lượt xem

Bộ Ngoại giao Ukraine giới thiệu người phát ngôn AI

Ngày 1/5, Ukraine đã cho ra mắt một nữ phát ngôn viên do trí tuệ nhân tạo (AI) tạo ra, người sẽ thay mặt Bộ Ngoại giao nước này đưa ra tuyên bố chính...
09:38 - 02/05/2024
557 lượt xem